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© Systeme de paiement ou de transfert d'informations par carte a memoire electronique 
porte-monnaie. 



© Pour eviter d'avoir a realiser des cartes bancai- 
res munies d'un microprocesseur, dont le cout bien 
que minime, reste d'un ordre trop eleve, on realise 
des cartes porte-monnaie ne comportant que des 
zones memoires. Elles comportent alors quatre zo- 
nes memoires, une zone (3) relative a I'identite du 
titulaire, ou de la carte, une zone (6) relative au 
solde financier, une troisieme zone (5) relative a un 
compteur d'interaction. Ce compteur d f interaction 
compte le nombre d'operations financieres effec- 
tuees avec la carte. Une quatrieme zone (4) compor- 
te un certificat. Ce certificat est elabore, dans cha- 
que lecteur (2) qui effectue une transaction avec la 
carte, avec un algorithme DES. La valeur de ce 
certificat est fonction, selon un algorithme commun a 
tous les lecteurs, de Pidentite, du contenu du comp- 
teur d'interaction, et du solde. Au moment ou est 
effectuee une nouvelle operation avec la carte, on 
verifie prealablement que le contenu du certificat est 
le meme que celui qu'est susceptible de recalculer 
n'importe quel terminal muni du meme algorithme. 
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SYSTEME DE PAIEMENT OU DE TRANSFERT D'INFORMATIONS PAR CARTE A MEMOIRE ELECTRONIQUE 

PORTE-MONNAIE. 



La presente invention a pour objet un systeme 
de paiement par carte a memoire electronique 
porte-monnaie. EHe concerne essentieilement le 
domaine de la monetique dans lequel, pour eviter 
le vol d'argent, et surtout aussi pour simplifier les 
operations bancaires, on utilise les paiements de 
type electronique au moyen de cartes a memoire. 
Elle peut neanmoins trouver son application dans 
d'autres domaines, en particulier lorsque des infor- 
mations numeriques doivent etre transportees et 
que Ton veut eviter, ou tout du moins savoir, si ces 
informations ont ete transformees entre I'endroit ou 
elles ont ete emises par un emetteur et I'instant ou 
elles sont regues par leur veritable destinataire. 

On connaTt les systemes de paiement de type 
electronique dans lequel il est fait usage d'une 
carte a puce. La carte a puce est essentieilement 
caracterisee par la presence d'un microprocesseur. 
Dans cette carte ce microprocesseur joue un role 
de securite evident. En effet, dans une telle carte, 
un tel microprocesseur est capable de mettre en 
oeuvre un algorithme complexe de calcul ou de 
verification d'un code secret a partir d'une donnee 
d'identification qu'on lui indique. Apres avoir intro- 
duit cette carte a puce dans un lecteur, si le code 
secret calcule n'est pas equivalent a un code se- 
cret deja contenu dans la carte, I'operation avec 
cette carte devient impossible, sachant que dans 
ce cas la donnee d'identification est fausse. Dans 
un perfectionnement le nombre d'operations ou de 
tentatives pour aboutir au bon code secret est 
meme limite. Par exempie, au dela de trois opera- 
tions la carte a puce tombe dans une trappe en 
sortie arriere du lecteur de carte a puce. Elle n'est 
meme pas restituee a son utilisateur. 

Ce systeme donne satisfaction, surtout compte 
tenu de ('utilisation d'algorithmes de type D E S ( 
data enscription standard, en iitterature anglo- 
saxonne) dont la complexite est telle qu'elle neces- 
siterait plusieurs annees de travail a un fraudeur 
pour en demonter le mecanisme. Ces cartes a 
puce presentent cependant I'inconvenient qu'elles 
doivent comporter le microprocesseur et qu'en de- 
finitive leur cout est alors eleve. 

Dans I'invention, on resout ces problemes en 
utilisant une carte a memoire ne comportant pas 
necessairement de microprocesseur. Essentieile- 
ment la carte a memoire comporte differents types 
de zones : au moins quatre types differents. Ces 
zones peuvent eventuellement etre de technologie 
differentes (EPROM, EEPROM...) du moment qu'el- 
les ne sont pas volatiles. D'une maniere simplifiee, 
la carte memoire de Pinvention comporte meme 
des zones qui sont toutes entierement lisibles, seu- 
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le Tune d'entre elles n'est pas reinscriptible. II 
s'agit d'une zone dite identite, specifique de la 
carte, de maniere a eviter que deux cartes puissent 
etre totalement identiques : Tune etant un clone de 
5 Pautre par duplication. Le principe de I'invention est 
le suivant. 

On considere que, lorsqu'un utilisateur se sert 
de sa carte et qu'il effectue par exempie une 
operation bancaire, il est possible de compter ces 

w operations. On sait par aiileurs, que les operations 
bancaires ont pour objet de modifier le solde. Par 
aiileurs, la carte etant personnalisee elle comporte 
des indications specifiques concernant I'identite de 
son porteur. La carte peut eventuellement aussi 

75 comporter un code secret d'acces connu de I'utili- 
sateur. Dans ces conditions, a chaque utilisation, 
dans I'invention on calcule une signature numeri- 
que qui est une fonction de I'identite, du solde, et 
du numero de I'operation bancaire effectuee. Cette 

20 identite, ce solde, et ce numero sont par aiileurs 
enregistres dans trois zones distinctes de la carte. 
Cette signature, qui se presente sous la forme 
d'une suite binaire d'etats logiques, est aussi enre- 
gistree dans une zone particuliere de la carte a 

25 memoire sous la forme d'un certificat. 

Lors d'une operation suivante, apres eventuel- 
lement des operations classiques de validation du 
titulaire (indication par celui-ci de son code secret 
et verification par un lecteur que ce code secret 

30 correspond bien a un code secret inscrit dans la 
carte), on fait calculer par le lecteur, a partir du 
solde, de I'identite, et du numero de I'operation 
enregistree dans la carte, une signature. Ce calcul 
de cette signature est le meme que celui qui a du 

35 etre entrepris au moment de I'inscription de la 
signature en tant que certificat. En consequence, il 
est possible de verifier que la nouvelle signature 
elaboree est bien la meme, ou du moins corres- 
pond, a celle enregistree dans la carte. 

40 Si c'est le cas, on autorise une operation ban- 

caire supplementaire, a Tissue de laquelle on ela- 
bore une nouvelle signature a partir du nouveau 
solde, de I'identite, et du nouveau numero d'opera- 
tion, qui a, entre temps, ete incremente d'une unite 

45 pour tenir compte de I'operation qu'on vient d'ef- 
fectuer. Cette nouvelle signature est alors enregis- 
tree comme un nouveau certificat dans la carte a 
memoire, de preference en lieu et place de Tan- 
cien. Bien entendu, le lecteur qui calcule la signa- 

50 ture est muni d'un algorithme de calcul indechiffra- 
ble, de preference de type DES. II en resulte que 
de cette fagon on n'aboutit au meme niveau de 
securite qu'avec des cartes a microprocesseur, 
mais en n'ayant plus affaire qu'a des cartes a 

2 
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memoires ne contenant que des zones memoires, 
sans necessairement le microprocesseur. Elles 
sont bien moins cheres. 

L'invention a done pour objet un systeme de 
paiement par carte a memoire porte-monnaie com- 
portant des cartes a memoires porte-monnaie et 
des terminaux d'interaction pour interagir sur des 
soldes financiers enregistres dans ces cartes, ca- 
racterise en ce que 

- ces cartes a memoires comportent au moins 
chacune quatre zones de memorisation differentes 
: une zone d'identite, une 2one solde, une zone 
compteur d'interaction, et une zone certificat; 

- les terminaux comportent des moyens pour, avant 
chaque interaction, 

- eiaborer une signature a partir du solde, du 
contenu du compteur, et de I'identite, 

- verifier que cette signature correspond a un certi- 
ficat enregistre dans la zone certificat de la carte, 

- et en ce que ce systeme comporte en outre des 
moyens pour, a chaque interaction, 

- modifier le solde , 

- incrementer le contenu du compteur d'interaction, 

- eiaborer une nouvelle signature en fonction du 
nouveau solde, du nouveau contenu du compteur 
d'interaction et de I'identite, 

- et enregistrer la nouvelle signature en tant que 
nouveau certificat dans la zone certificat. 

Dans une application ou ii ne s'agtt plus de 
transactions financieres mais de transfert d'infor- 
mations, le systeme sera un systeme de transfert, 
ses caracteristiques de securite restant les memes. 
Dans ce dernier cas, les terminaux peuvent etre' 
differences entre ceux qui ne sont que lecteurs et 
ceux qui ne sont que enregistreurs. 

(.'invention sera mieux comprise a la lecture de 
la description qui suit et a I'examen des figures qui 
I'accompagnent. Celles-ci ne sont donnees qu'a 
titre indicatif et nullement limitatif de l'invention. 
Les figures montrent: 

- FIGURE 1 : une representation schematique 
du systeme de l'invention; 

- FIGURE 2 : un diagramme montrant les diffe- 
rentes etapes de verification et d'enregistrement 
effectuees par un lecteur sur la carte a memoire 
de l'invention. 

La figure 1 montre un systeme de paiement 
par carte a memoire porte-monnaie selon l'inven- 
tion. Bien qu'on decrive ici ('application bancaire, 
on comprendra aisement que l'invention est trans- 
posable aux transferts d'informations en general : 
un solde financier etant une information particuliere 
en soi. Ce systeme comporte des cartes a memoi- 
re porte-monnaie telle que la carte 1 . La carte 1 est 
destinee a etre introduite dans un lecteur 2, ou 
terminal d'interaction. Ce terminal d'interaction est 
prevu pour interagir sur des soldes financiers enre- 
gistres dans la carte 1. Lorsqu'il s'agit d'operations 



chez des commergants, en principe au moment 
des achats, le solde financier doit decroltre. Par 
contre, lorsque le titulaire de la carte se rend a sa 
banque, il peut faire remplir son porte-monnaie du 

5 montant total de son solde bancaire, ou d'une 
quantite qu'il peut determiner au choix. 

Les cartes a memoires de l'invention compor- 
tent essentiellement quatre zones. Une premiere 
zone 3 sert a enregistrer une identite. Cette identite 

70 peut correspondre au nom et a I'adresse du titulai- 
re. Elle est specifique de la carte. Aucune carte ne 
peut posseder la meme identite qu'une autre. La 
zone 3 ne peut que etre lue. Comme on ne peut 
alors pas I'ecrire, on empeche ainsi qu'une identite 

/5 deja connue y soit dupliquee. Cette identite est 
enregistree dans des cellules de memoires de la 
zone memoire 3. D'une maniere preferee, les cellu- 
les memoires de la premiere zone 3 sont de type 
EPROM, non effagables. Les cellules des autres 

20 zones sont de preference de type EEPROM, elec- 
triquement effagables. 

La deuxieme zone de memoire 4 comporte un 
certificat preenregistre. La zone 4 peut etre lue et 
ecrite autant de fois qu'on le desire. Une troisieme 

25 zone 5 concerne un compteur d'interaction. Le 
contenu d'informations qui est dans la zone 5 ren- 
seigne sur le nombre d'operations effectuees avec 
la carte depuis le debut de la vie de cette carte. 
L'indication de comptage ne peut ni se remettre a 

30 zero ni se decremented Quand le compteur arrive 
a son maximum, la carte n'est plus utilisable, il faut 
en changer. L'empechement de decrementation est 
obtenu par le mecanisme de securite du compo- 
sant lui meme. Par exemple, de . preference, la 

35 zone compteur 5 est de type jeton : on ne peut 
que consommer des jetons. Dans ce cas elle est 
de type EPROM. Elle peut neanmoins etre de type 
EEPROM, effagable electriquement, mais elle est 
alors associee a un compteur pour compter le 

40 nombre d'effacement et ce compteur est lui alors 
de type EPROM. La zone 5 peut egalement etre 
lue et ecrite a volonte. Enfin la carte 1 comporte au 
moins une quatrieme zone 6 qui concerne le solde 
financier, I'argent, dont peut disposer le titulaire. 

45 Ces quatre zones peuvent en pratique etre 

constitutes chacune par un nombre limite de cellu- 
les memoires simples. L'ensembie peut correspon- 
dre a quelques centaines de bits. L'identite-code 
secret peut tenir sur quelques dizaines de bits. La 

so signature et le solde peuvent meme etre de taille 
logique plus faible. En ce qui concerne le comp- 
teur, celui-ci sera de preference remplace par un 
indicateur de comptage. Les operations de compta- 
ge et decrementation sont alors effectuees par le 

55 microprocesseur du lecteur. La zone solde peut 
etre une zone a jeton, mais de preference elle 
comporte Tindication en clair du solde dans une 
zone de type EEPROM. D'une maniere non impe- 
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rative la carte 1 peut encore comporter une cin- 
quieme zone 11 qui renferme un code secret d'ac- 
ces connu du titulaire de la carte. 

On va decrire maintenant a I'examen de la 
figure 2 les operations qui s'executent avec la carte 
a memoire 1 lorsqu'un titulaire effectue un achat 
chez un commergant disposant d'un lecteur tel que 
2 adapte a la gestion de ces nouvelles cartes a 
memoires. Les operations sont gerees d'une ma- 
niere connue par un microprocesseur contenu dans 
le terminal 2. Lorsque I'achat est determine, le 
titulaire de la carte introduit sa carte dans une fente 
de lecture 7 du terminal lecteur enregistreur 2. 
Dans une premiere operation le lecteur 2 cherche 
a reconnaTtre le titulaire. Le lecteur 2 emet alors 
d'une maniere connue, sur un ecran de visualisa- 
tion 8. des questions par lesqueltes il est demande 
au titulaire de composer son code secret. Celui-ci 
peut le composer au moyen d'un clavier 9 relie au 
lecteur. Le code compose par le titulaire est com- 
pare au code secret contenu dans la zone 11 de 1a 
carte. Lorsque I'operation de comparaison s'effec- 
tue avec succes on passe a une verification suivan- 
te. 

Dans celle-ci ie lecteur 2 utilise les donnees 
numeriques representatives de l'identite (contenue 
dans la zone 3), de I'etat du compteur d'interaction 
(contenu dans la zone 5), et de I'etat du solde 
(contenu dans la zone 6) pour elaborer une signa- 
ture. Cette signature est composee par le lecteur 
en application d'un algorithme de type DES exe- 
cute par un operateur DES (figure 1). Des que le 
lecteur 2 a elabore cette signature, il vient la com- 
parer a la signature qui est deja enregistree preala- 
blement comme certificat dans la carte et qui est 
actuellement stockee dans la zone 4 de la carte 1. 
Pour ce faire, le lecteur vient lire le contenu de la 
zone 4 et le compare dans son comparateur logi- 
que a la signature qu'il vient de calculer. Si la 
comparaison montre que les deux signatures sont 
egales, on peut passer a I'operation d'achat pro- 

prement dite. 

Dans ce cas le commercant, ou eventuelle- 
ment le- client lui-meme, peuvent programmer 
I'operation de defalcation du solde sur le lecteur 2. 
S'agissant d'une operation d'achat le solde ne peut 
que decroTtre. Le lecteur 2 est alors capable de 
calculer un nouveau solde compte tenu de I'ancien 
soide et du prix d'achat de I'objet achete. Ce 
nouveau solde est alors enregistre en remplace- 
ment de I'ancien solde dans la zone 6 par une 
operation de reecriture. De meme, compte tenu de 
ce que Ton vient d'effectuer une nouvelle operation 
bancaire financiere, on incremente le contenu du 
compteur 5 d'une unite. Dans le cas ouJI s'agit 
d'un passage a la banque, on agit de meme. On 
compte quand meme une unite supplemental re 
dans le compteur bien que le solde ait augmente. 



En pratique, on peut meme decider de modifier le 
contenu du compteur a chaque fois qu'on est alle 
inscrire quelque chose comme nouveau solde. Une 
fois le nouveau solde et la nouvelle valeur du 
s compteur etablis, le lecteur elabore a nouveau, 
avec le meme algorithme, une nouvelle signature. 
Cette nouvelle signature est evidemment differente 
de la precedente du fait que les conditions de 
calcul ont change. Cette nouvelle signature est 
w alors enregistree comme nouveau certificat dans la 
zone 4. Comme on peut le voir les quatre zones 
sont lisibles a volonte. Meme, les trois demieres 
sont modifiables a volonte, le compteur ne pouvant 
cependant qu'etre incremente. 
75 Un algorithme de type DES est un algorithme 

du type de ceux publies dans "Federal Information 
Processing Standards Publication" le 15 janvier 
1977, et mis a jour le 13 septembre 1983, par le 
"National Bureau of Standards" americain pages 
20 41009 a 41140. Cet algorithme est parametrable 
par une clef de 64 bits. Dans ('application envisa- 
gee, tous les lecteurs utilises seraient munis d'une 
meme version parametree de cet algorithme. D'au- 
tres algorithmes sont neanmoins possibles. 
25 L'invention confere un peu a la maniere des 

codes correcteurs d'erreur en traitement numerique 
une integrite intrinseque aux enregistrements. C'est 
ce qui fait dire que ce systeme est aussi utilisable 
pour transporter des informations quelconques, au- 
30 tres qu'un solde, en permettant de verifier qu'elles 
n'ont pas ete modifiees indument entre leur emis- 
sion et leur reception. La securite provient de la 
complexity de I'algorithme du calcul de la signatu- 
re, connu par ailleurs. La simplification de I'inven- 
35 tion est apportee par le fait que la carte ne com- 
porte pas necessairement un microprocesseur. 
Quand on dit que la carte ne possede pas neces- 
sairement un microprocesseur, on vise egalement 
les applications dans lesquelles des cartes a puce 
40 avec microprocesseur sont utilisees, mais dans les- 
quelles le niveau de securite des transactions est 
encore augmente par mise en oeuvre du systeme 
de t'mvention. 

Les operations . ainsi decrites permettent une 
45 grande securite puisque I'utilisateur qui voudrait 
frauder avec sa carte serait incapable de calculer 
un certificat coherent a partir d'un contenu de 
compteur quelconque, et a partir d'un solde que ce 
fraudeur aurait bien entendu artificiellement aug- 
so mente. On peut prevoir alors, en cas d'echec de la 
verification de la correspondance entre la nouvelle 
signature et le certificat, de noter dans une memoi- 
re du lecteur 2 I'identitd specifique de la carte.^On 
peut meme decider de bloquer la carte elle-meme 
55 avec un mecanisme d'autoverrouillage de code se- 
cret Ce mecanisme d'autoverrouillage comporte 
d'une part un compteur pour compter les mauvai- 
ses presentations, et d'autre part un verrouillage 
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dont le principe repose sur la non transmission du 
code secret, ou de I'identite au dela du seuil de 
comptage du compteur de mauvaises presenta- 
tions. 

Le systeme de paiement de I'invention com- 
porte alors de preference un serveur 10 qui entre 
periodiquement en relation avec tous les lecteurs 2 
de son reseau. Par exemple, un releve est effectue 
chaque nuit. Au cours de ce releve chaque lecteur 
transmet au serveur 10 les montants des transac- 
tions avec les comptes de chacun des titulaires. 
Par ailleurs il transmet egalement, en une liste 
noire, la iiste des identites specifiques des cartes a 
memoires ayant provoque un echec de la verifica- 
tion de la signature avec leur certificat. Une liste 
noire concatenee est alors envoyee, avec la meme 
periodicite toutes les nuits, a tous les terminaux 
d'interaction 2, de telle fagon que le lendemain 
matin chacun d'eux connaisse, dans sa memoire 
propre, la liste des identites des cartes a rejeter. II 
devient alors impossible aux titulaires de ces cartes 
de s'en servir pour effectuer une quelconque ope- 
ration. A cet effet, lors de la premiere verification, 
on compare I'identite de la carte a toutes les 
identites interdites contenues dans la liste noire. 

Pour les cas ou un lecteur 2 serait vole, il est 
possible de le securiser par I'utilisation d'une carte 
a memoire 12 dite carte de securite. Cette carte de 
securite 12, a microprocesseur cette fois, doit etre 
introduite dans !e lecteur. Elle comprend ralgorith- 
me DES avec une clef secrete parametree asso- 
ciee au systeme de ('invention. L'utilisation de cette 
carte, qui permet le calcul des certificats des porte- 
monnaie, est soumise, a chaque mise sous tension 
du terminal 2, a la presentation du code porteur de 
cette carte. Ce code porteur est un code connu par 
la personne habilitee a utiliser le terminal. II peut 
egalement etre compose avec le clavier 9. Cette 
carte 12 doit etre presente en permanence dans le 
lecteur 2 pour le rendre valide. 

En outre, etant donne qu'on transmet tous les 
soirs la liste des operations effectuees au serveur, 
on peut considerer que toute carte, dont le solde a 
ete augmente, est une carte fraudee si son porteur 
ne peut presenter la trace et la justification du 
rechargement. 

Compte tenu de ce qu'un lecteur, pour conti- 
nuer a rester autorise par le reseau, doit etre relie 
periodiquement au serveur 10, on congoit qu'il est 
facile a ce serveur 10 de verifier que durant cha- 
que periode le lecteur 2 n'a pas effectue d'opera- 
tions de type interdit. Par exemple un commergant 
ne peut pas effectuer des augmentations de solde 
sur les cartes qui sont introduites dans son lecteur. 

Revendications 



1. Systeme de paiement par cartes a memoire 
electroniques porte-monnaie comportant des cartes 
(1) a memoire porte-monnaie et un ou des termi- 
naux (2) d'interaction pour interagir sur des soldes 

5 financiers enregistres dans ces cartes, caracterise 

- en ce que ces cartes a memoire comportent au 
moins quatre zones memoires differentes: une 
zone d'identite (3), une zone solde (6), une zone 
compteur d'interaction (5), et une zone certificat 

10 (4), 

- en ce que les terminaux comportent des moyens 
pour, avant chaque interaction, 

- elaborer une signature a partir du solde, a partir 
du contenu du compteur, et a partir de I'identite 

15 - verifier que cette signature correspond a un certi- 
ficat enregistre dans la zone certificat, 

- et en ce que ce systeme comporte egalement 
des moyens pour, a chaque interaction, 

- modifier le solde. 

20 - incrementer le contenu du compteur d'interaction, 

- elaborer une nouvelle signature en fonction du 
nouveau solde, du nouveau contenu du compteur 
d'interaction et de I'identite, 

- et enregistrer la nouvelle signature en tant que 
25 nouveau certificat. 

2. Systeme selon la revendication 1 , caracterise en 
ce que les terminaux d'interaction comportent des 
moyens pour elaborer une nouvelle signature en 
application d'un algorithme de type DES. 

30 3. Systeme selon la revendication ou la revendica- 
tion 2, caracterise en ce que les terminaux (2) 
comportent des moyens pour transmettre a un 
serveur (10) une identite des cartes a memoire 
pour iesquelles la verification de la signature n'a 

35 pas correspondu a un certificat prealabtement en- 
registre dans la zone certificat 

4. Systeme selon Tune quelconque des revendica- 
tions 1 a 3, caracterise en ce que les terminaux (2) 
comportent des memoires pour enregistrer, et veri- 

40 fier en permanence, que I'identite inscrite dans une 
carte qui est introduite ne figure pas sur une liste 
noire. 

5. Systeme selon les revendications 1 a 4, caracte- 
rise en ce que la zone memoire affectee au comp- 

45 tage des interactions ne peut etre decrementee. 

6. Systeme de transfert d'informations par carte a 
memoire electronique comportant des cartes a me- 
moire et un ou des terminaux d'interaction pour 
interagir sur des informations enregistrees dans 

so ces cartes, caracterise en ce que ces cartes a 
memoire comportent au moins quatre zones me- 
moires differentes: une zone d'identite, une zone 
de stockage d'informations, une zone compteur 
d'interaction, et une zone certificat, 

55 - en ce que les terminaux comportent des moyens 
pour, avant chaque interaction, 

- elaborer une signature a partir des informations 
stockees, a partir du contenu du compteur, et a 
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partir de I'identite 

- et verifier que cette signature correspond a un 
certificat enregistre dans la zone certificat, 

- ou en ce que ce systeme comporte egalement 
des moyens pour, a chaque interaction, 

- modifier tes informations stockees, 

. incrementer le contenu du compteur d^nteract.on 

- elaborer une nouveile signature en fonct.on des 
nouvelles informations, du nouveau contenu du 
compteur d'interaction, et de I'identite. 

. et enregistrer la nouvelie signature en tant que 
nouveau certificat. 
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